Перейти к содержанию

Почему KIS 2012 в тесте антивирусов только на 24 месте?


Рекомендуемые сообщения

Опубликовано (изменено)
4) Скачиваем архив с 1957 угрозами из интернета (для каждого тестируемого АВ).

 

Дальше читать не интересно.

Почему? ;) Изменено пользователем Paddington
  • Ответов 105
  • Создана
  • Последний ответ

Топ авторов темы

  • Kapral

    20

  • tmarat7

    13

  • Fox

    11

  • Multimedia666

    11

Топ авторов темы

Изображения в теме

Опубликовано (изменено)
Почему?

Потому что как правило в архивах такой малвары не столько малвара сколько мусор или весомая часть так называемой jokeware которая при дефолтных настройках не отлавливается или же вообще исполнимые файлы которые могут и содержать куски какого-то вредоносного кода но неспособные запуститься впринципе.

Изменено пользователем SLASH_id
Опубликовано (изменено)

tmarat7 как-то для Дениса-НН на офиц.форуме давал выборку нескольких DOS-вирусов 1992 года выпуска (не запускаемые в среде Windows), которые ловит Drweb/Nod32/Symantec и не ловит Касперский.

 

Ловите для тестов - пароль на архив "1". Вирусы не опасные - просто прогоните сканером.

drweb_and_KAV.rar

Изменено пользователем Multimedia666
Опубликовано (изменено)
кис 2012 удалил только 2

 

Я поражен появлением детекта - 2011-ая вообще их не детектила... Это же вирусы только для чистой MS-DOS - кто на ней работает? Вот только детектами на мусор сигнатурную базу 2012 "захламлять" не хватало ;)

 

Наверное Денис-НН в Вирлаб отправил с той темы (шутка) .

Изменено пользователем Multimedia666
Опубликовано
Правила проведения теста:

1) Виртуальная машина - VirtualBox или VMware.

Виртуал Бокс говорите? ;)))

Опубликовано
Считал антивирус Касперского одним из лучших в таких тестах - минимум в первой тройке лидеров.

А тут даже Nod32 впереди. Почему Инет этой чепухой забит - да еще на январь 2012 года?

А я считаю, что антивирус Касперский на первом месте всегда был и будет еще и мне не нужны нелепые тесты с интернета, чтобы это узнать.

Проверено временем. ;)

Опубликовано
сигнатурную базу 2012 "захламлять" не хватало
Возможно кусок кода бит в бит перекочевал в более свежий вирус, как бы через сингатуры ловят не только "именной" вирус но и "вероятные модификации", ну как предположение, поправьте если что.
Опубликовано
Это же вирусы только для чистой MS-DOS - кто на ней работает? Вот только детектами на мусор сигнатурную базу 2012 "захламлять" не хватало

Вы реально думаете, что добавление/удалениее чисто ДОСовских вирусов существенно изменит размер баз? ;)

Опубликовано (изменено)
Вы реально думаете, что добавление/удалениее чисто ДОСовских вирусов существенно изменит размер баз? :)

 

Maratka считал, что существенно. Когда оспаривал добавление сигнатур для базы 7-ки.

http://forum.kaspersky.com/index.php?s=&am...t&p=1708101

 

Кстати, подниму древние архивы в сервисе - еще парочку тысяч DOS-virus насобираю, как время будет свободное, если кому интересно. ;)

Изменено пользователем tmarat7
Опубликовано

tmarat7, А теперь укажите где в том топике упоминание о DOS-вирусах ;)

Там идет речь о Win32.* но не о DOS.*

 

Кстати, подниму древние архивы в сервисе - еше пару тысяч DOS-virus насобираю,

Намек

КАВ для рабочих станций 6.0.3.837 имеет в поставке (а это 2007й год) 400 тыс сигнатур - это за 11 лет существования ЛК (не учитывая КАМИ, а то будет 16 :) )

А теперь в базах за 6 миллионов

 

Ладно не будем мелочится - ДОСовских вирусов 50 тыс. - т.е. менее 1% от текущих

Опубликовано
Потому что как правило в архивах такой малвары не столько малвара сколько мусор или весомая часть так называемой jokeware которая при дефолтных настройках не отлавливается или же вообще исполнимые файлы которые могут и содержать куски какого-то вредоносного кода но неспособные запуститься впринципе.

Добавлю - если часть вирусов ловится поведенческим анализатором, то зачем их добавлять в базы? А при тупом сканировании архива поведенческий анализатор не используется. (не знаю, конкретно в этом архиве есть такие или нет - говорю про общий случай)

Опубликовано (изменено)

Как то и не обратил внимание - не в ту ветку тему закинул.

Здесь-то хвалят вовсю:

http://forum.kasperskyclub.ru/index.php?s=...st&p=467857

http://forum.kasperskyclub.ru/index.php?s=...st&p=467297

 

Есть теперь какие ссылки клиентам показать - в виде рекламы.

 

 

Вы реально думаете, что добавление/удалениее чисто ДОСовских вирусов существенно изменит размер баз? ;)

 

Антивирус в этой среде не запустишь, зачем "захламлять" базу "ненужными" сигнатурами.

Так по мелочи все и наберется - плюс проблема со штамповкой "дублирующих" обновлений сигнатур для x32 и x64 - хорошо хоть KasperskyUpdater есть.

Для сравнения база сигнатур у Drweb 7-ки = 73 Mb (едина для 32/64 бит), а у Касперского 120 Mb только для 32бит + 120Мb для 64бит.

Будем считать базу у обоих идентичной по кол-ву реально "нужных" сигнатур.

 

 

Добавлю - если часть вирусов ловится поведенческим анализатором, то зачем их добавлять в базы? А при тупом сканировании архива поведенческий анализатор не используется. (не знаю, конкретно в этом архиве есть такие или нет - говорю про общий случай)

 

Денис-НН - не всегда вникаю в ход твоих мыслей. Ты вообще о чем сейчас?

О проактивке ? Когда угроза выявляется только при запуске по поведению программы?

Обязательно в базы будут добавлять - не давать же рекомендацию - "запустите" программу и если что нет так - "она" удалится вместе с вредоносным кодом. :happybirth:

 

Никакой разницы при проверке архива или файлов (распакованных из архива) нет - проверяется одинаково. Если архив, то антивирус предварительно распаковывает архив во временную папку.

Изменено пользователем Multimedia666
Опубликовано
Maratka считал, что существенно. Когда оспаривал добавление сигнатур для базы 7-ки.

http://forum.kaspersky.com/index.php?s=&am...t&p=1708101

Не для 7-ки, т.к. в 11 году базы для нее уже не выпускались, и не для ДОС, т.к. этого нет нигде по теме ни явно, ни по смыслу, и не для всех подряд, а только тех, кто "уже" детектируется эмулятором.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IStogov
      Автор IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • Sandynist
      Автор Sandynist
      Добрый вечер! 
      В связи со всеми событиями последних дней у меня очень серьёзный вопрос — почему Антивирус Касперского никак не препятствует установке на компьютер пользователя антивирусных решений от других производителей?
       
      В частности, меня уже достали случаи, когда поверх Антивируса Касперского пользователи устанавливают ещё и Аваст, что приводит к полной неработоспособности операционной системы.  Какие меры противодействия вражескому вторжению могут противопоставить разработчики вашей компании? 
    • cat2024
      Автор cat2024
      Здравствуйте!
      Пропадает место на диске. Довольно быстро диск становится переполненным.
       
    • DVR
      Автор DVR
      Здравствуйте, форумчане, у меня тут немного ЧП. Я ехал в автобусе и ко мне по быстрому подключению ( https://support.google.com/android/answer/9417604?hl=ru ) пытались подключиться наушники Realme серии buds air. Я забыл выключить тогда Bluetooth. Я не стал подключаться к ним и открыл предложенную справку. Какой шанс что меня пытались взломать или уже взломали таким способом? В Инете инфы ноль про такие способы. У меня пока телефон обновляется, отправлю чуть позже результаты анализов (не скоро, ведь ещё хочу провести полный анализ Dr Web, а он долгий).
    • wumbo12
      Автор wumbo12
      Тестирование Kaspersky Standard (19.09.2024):
      Это последняя версия Касперского Standard.
      Протестировано на 500 образцах вредоносного ПО из разных источников:
      Образцы не старше 30 и не новее 10 дней.
      Все образцы имеют не менее 15 обнаружений на VirusTotal по состоянию на 18 сентября 2024 г.
      Все примеры представлены в формате .exe, предназначенном для работы в 64-разрядной и 11-разрядной версиях Windows.
      Все настройки установлены по умолчанию, имитируя установку по принципу «установил и забыл».
      Статистика обнаружения:
      Обнаружение файлов при статическом сканировании: 360/500 (коэффициент обнаружения 72,0%)
      Обнаружено выполненных файлов: 438/500 (коэффициент обнаружения 87,6%)
      Сканеры второго мнения после очистки временных файлов:
      Sophos/HitmanPro — 17 обнаружений + 20 PUA
      Emsisoft — 13 обнаружений
      Norton PE — 35 обнаружений
      Полная проверка Касперского — 0 обнаружений после заражения
       
      Видео отчет :
       
      https://dosya.co/kux5af99wt76/Kaspersky_Test_Final_9-19-2024.mp4.html
       

×
×
  • Создать...